Lexmark Seite 2
Schwachstellen-Reports
66 ReportsZeige 51 bis 66 von 66
-
Lexmark-Geräte – Cross-Site-Scripting (XSS)
CVE-2020-10094 MittelIn zahlreichen Lexmark-Geräten besteht in den Firmware-Ständen vor den jeweils angegebenen Korrekturversionen eine Cross-Site-Scripting-Schwachstelle (XSS). CVSS-Basiswert: 5.4 (Mittel). Betroffen ist Lexmark. Empfohlene Massnahme: Firmware auf den vom Hersteller angegebenen korrigierten Stand aktualisieren.
CVSS: 5.4 Publiziert: Referenz: NVD -
Lexmark-Geräte: Passwörter in exportierten Einstellungen lesbar
CVE-2011-4538 MittelLexmark-Geräte der Reihen X, W, T, E und C (Stände vor 2012-02-09) erlauben Angreifern, sensible Informationen zu erlangen, indem sie Passwörter in exportierten Einstellungen auslesen. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
Lexmark-Produkte – Reflected XSS im eingebetteten Webserver
CVE-2019-19772 MittelMehrere Lexmark-Produkte weisen reflektiertes Cross-Site-Scripting im eingebetteten Webserver älterer Lexmark-Geräte auf. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
Ältere Lexmark-Geräte – gespeichertes Cross-Site-Scripting im eingebetteten Webserver
CVE-2019-19773 MittelVerschiedene Lexmark-Produkte weisen ein gespeichertes Cross-Site-Scripting im eingebetteten Webserver älterer Lexmark-Geräte auf. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
Lexmark MS812 – Stored XSS im eingebetteten Webserver
CVE-2019-18791 MittelDer Lexmark-Drucker MS812 und mehrere ältere Lexmark-Geräte weisen im eingebetteten Webserver eine Stored-XSS-Schwachstelle auf. Die Schwachstelle kann ausgenutzt werden, um über den Webbrowser des Benutzers Sitzungsdaten und weitere Informationen offenzulegen. CVSS-Basiswert: 5.4 (Mittel).
CVSS: 5.4 Publiziert: Referenz: NVD -
Lexmark-Produkte – Cross-Site Request Forgery
CVE-2019-10057 MittelMehrere Lexmark-Produkte weisen eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) auf. CVSS-Basiswert: 6.5 (Mittel).
CVSS: 6.5 Publiziert: Referenz: NVD -
Lexmark – Legacy-Finger-Dienst standardmässig aktiviert
CVE-2019-10059 MittelAuf mehreren älteren Lexmark-Geräten ist der veraltete Finger-Dienst (TCP-Port 79) standardmässig aktiviert. CVSS-Basiswert: 5.3 (Mittel). Weitere technische Details oder eine konkrete Massnahme nennt die Quelle nicht.
CVSS: 5.3 Publiziert: Referenz: NVD -
Lexmark-Produkte – fehlerhafte Zugriffskontrolle
CVE-2019-9934 MittelVerschiedene Lexmark-Produkte weisen eine fehlerhafte Zugriffskontrolle auf (Problem 1 von 2). CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
Lexmark-Produkte – fehlerhafte Zugriffskontrolle
CVE-2019-9935 MittelMehrere Lexmark-Produkte weisen eine fehlerhafte Zugriffskontrolle auf. Laut Quelle handelt es sich um eines von zwei gemeldeten Problemen dieser Art. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
Lexmark-Geräte – Preisgabe von LDAP-/SMTP-Zugangsdaten
CVE-2018-17944 MittelAuf bestimmten Lexmark-Geräten, die mit einem LDAP- oder SMTP-Server kommunizieren, kann ein böswilliger Administrator LDAP- oder SMTP-Zugangsdaten ausspähen, indem er den Hostnamen des Servers auf einen von ihm kontrollierten ändert und die dorthin gesendeten Anmeldedaten abfängt. Ursache ist, dass gespeicherte Zugangsdaten bei einer solchen Hostnamen-Änderung nicht automatisch gelöscht werden. CVSS-Basiswert: 4.9 (Mittel).
CVSS: 4.9 Publiziert: Referenz: NVD -
Löschen gespeicherter Kurzbefehle in Lexmark-Geräten
CVE-2019-6489 MittelBestimmte Lexmark-Geräte der Reihen CX, MX, X, XC, XM, XS und 6500e vor dem Stand 2019-02-11 erlauben entfernten Angreifern das Löschen gespeicherter Kurzbefehle. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 5.3 (Mittel).
CVSS: 5.3 Publiziert: Referenz: NVD -
Lexmark Perspective Document Filters: Speicheroffenlegung im XLS-Parser
CVE-2017-2806 MittelIm XLS-Parser der Konvertierungsfunktion der Lexmark Perspective Document Filters besteht ein ausnutzbarer beliebiger Lesezugriff. Ein präpariertes XLS-Dokument kann zu einem beliebigen Lesezugriff und damit zur Offenlegung von Speicherinhalten führen; bestätigt wurde dies für die Versionen 11.3.0.2228 und 11.3.0.2400. CVSS-Basiswert: 4.3 (Mittel).
CVSS: 4.3 Publiziert: Referenz: NVD -
Informationsoffenlegung beim Speicherlöschen in Lexmark-Druckern
CVE-2016-3145 MittelLexmark-Drucker mit der Firmware ATL vor ATL.021.063, CB vor CB.021.063, PP vor PP.021.063 und YK vor YK.021.063 behandeln die Aktionen zum Löschen des Druckerspeichers und der Festplatte fehlerhaft. Dadurch können physisch nahe Angreifer über direkte Leseoperationen auf dem nichtflüchtigen Speicher an vertrauliche Informationen gelangen. Betroffen sind Produkte von Lexmark. CVSS-Basiswert: 4.6 (Mittel). Empfohlene Massnahme: auf die Firmware-Stände ATL.021.063, CB.021.063, PP.021.063 bzw. YK.021.063 oder neuer aktualisieren.
CVSS: 4.6 Publiziert: Referenz: NVD -
Lexmark-Drucker – Denial of Service über die Flood-Protection-Funktion
CVE-2010-0618 MittelDie Flood-Protection-Funktion in mehreren Komponenten bestimmter Lexmark-Laser- und -Tintenstrahldrucker sowie MarkNet-Geräte erlaubt entfernten Angreifern, einen Denial of Service (TCP-Ausfall) auszulösen, indem sie viele passive FTP-Verbindungen aufbauen und anschliessend abbrechen. CVSS-Basiswert: 5 (Mittel). Betroffen ist Lexmark.
CVSS: 5.0 Publiziert: Referenz: NVD -
Lexmark T522 – Denial of Service im HTTP-Server über langes Host-Feld
CVE-2004-0740 MittelDer HTTP-Server in Lexmark T522 und möglicherweise weiteren Modellen erlaubt entfernten Angreifern, einen Denial of Service (Absturz, Neustart oder Hängen des Servers) über einen HTTP-Header mit einem langen Host-Feld auszulösen, was möglicherweise einen Pufferüberlauf hervorruft. CVSS-Basiswert: 5 (Mittel).
CVSS: 5.0 Publiziert: Referenz: NVD -
Lexmark-Drucker – Cross-Site-Scripting
CVE-2013-6033 NiedrigMehrere Cross-Site-Scripting-Schwachstellen (XSS) auf verschiedenen Lexmark-Druckern (u. a. W840, T64x, C935dn, C920, C53x, C52x sowie E250/E350/E450 unterhalb bestimmter Firmware-Stände) erlauben authentifizierten Benutzern aus der Ferne, über SNMP oder den Embedded Web Server (EWS) beliebiges Web-Skript oder HTML in die Felder Contact oder Location einzuschleusen. CVSS-Basiswert: 3.5 (Niedrig). Empfohlene Massnahme: betroffene Geräte auf einen gefixten Firmware-Stand aktualisieren.
CVSS: 3.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Lexmark, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.